Seguridad en AWS CodeStar - AWS CodeStar

El 31 de julio de 2024, Amazon Web Services (AWS) dejará de ofrecer soporte para la creación y visualización de AWS CodeStar proyectos. Después del 31 de julio de 2024, ya no podrá acceder a la AWS CodeStar consola ni crear nuevos proyectos. Sin embargo, los AWS recursos creados mediante este cambio AWS CodeStar, incluidos los repositorios de código fuente, las canalizaciones y las compilaciones, no se verán afectados por este cambio y seguirán funcionando. AWS CodeStar Esta interrupción no afectará a AWS CodeStar las conexiones y notificaciones.

 

Si desea realizar un seguimiento del trabajo, desarrollar código y crear, probar e implementar sus aplicaciones, Amazon CodeCatalyst ofrece un proceso de inicio simplificado y funciones adicionales para administrar sus proyectos de software. Obtén más información sobre las funciones y los precios de Amazon CodeCatalyst.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Seguridad en AWS CodeStar

La seguridad en la nube de AWS es la mayor prioridad. Como cliente de AWS, se beneficia de una arquitectura de red y un centro de datos que se han diseñado para satisfacer los requisitos de seguridad de las organizaciones más exigentes.

La seguridad es una responsabilidad compartida entre AWS y usted. El modelo de responsabilidad compartida la describe como seguridad de la nube y seguridad en la nube:

  • Seguridad de la nube: AWS es responsable de proteger la infraestructura que ejecuta los servicios de AWS en la nube de AWS. AWS también proporciona servicios que puede utilizar de forma segura. Los auditores externos prueban y verifican periódicamente la eficacia de nuestra seguridad como parte de los Programas de conformidad deAWS. Para obtener información sobre los programas de conformidad que se aplican a AWS CodeStar, consulte Servicios de AWS en el ámbito del programa de conformidad.

  • Seguridad en la nube: su responsabilidad se determina según el servicio de AWS que utilice. También es responsable de otros factores, incluida la confidencialidad de los datos, los requisitos de la empresa y la legislación y los reglamentos aplicables.

Esta documentación le ayuda a comprender cómo aplicar el modelo de responsabilidad compartida cuando se utiliza AWS CodeStar. En los siguientes temas, se le mostrará cómo configurar AWS CodeStar para satisfacer sus objetivos de seguridad y conformidad. También puede aprender a utilizar otros servicios de AWS que lo ayuden a monitorear y proteger los recursos de AWS CodeStar.

Al crear políticas personalizadas y utilizar los límites de permisos en AWS CodeStar, garantice el acceso a los privilegios mínimos; para ello conceda solo los permisos necesarios para realizar una tarea y limite los permisos a los recursos específicos. Para evitar que los miembros de otros proyectos accedan a los recursos de su proyecto, otorgue a los miembros de la organización permisos independientes para cada proyecto de AWS CodeStar. Como práctica recomendada, cree una cuenta de proyecto para cada miembro y, a continuación, asigne a esa cuenta un acceso basado en roles.

Por ejemplo, puede utilizar un servicio como AWS Control Tower con organizaciones de AWS para aprovisionar cuentas para cada rol de desarrollador en un grupo de DevOps. A continuación, puede asignar permisos a esas cuentas. Los permisos generales se aplican a la cuenta, pero el usuario tiene acceso limitado a los recursos ajenos al proyecto.

Para obtener más información sobre la administración del acceso con privilegios mínimos a los recursos de AWS mediante una estrategia de varias cuentas, consulte la estrategia de varias cuentas de AWS para su zona de aterrizaje en la Guía del usuario de AWS Control Tower.